10

CVE-2005-1246

Exploit
Format string vulnerability in the snmppd_log function in snmppd_util.c for snmppd 0.4.5 and earlier may allow remote attackers to cause a denial of service or execute arbitrary code via format string specifiers that are not properly handled in a syslog call.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Vladislav BogdanovSnmppd Version0.4
Vladislav BogdanovSnmppd Version0.4.1
Vladislav BogdanovSnmppd Version0.4.2
Vladislav BogdanovSnmppd Version0.4.3
Vladislav BogdanovSnmppd Version0.4.3_special
Vladislav BogdanovSnmppd Version0.4.4
Vladislav BogdanovSnmppd Version0.4.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.38% 0.936
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/vulnwatch/2005-q2/0022.html
Patch
Exploit
http://secunia.com/advisories/15120
http://x82.inetcop.org/h0me/adv1sor1es/INCSA.2005-0x82-027-SNMPPD.txt
Patch
Exploit